快速入門:使用 Azure Kubernetes Service (AKS) 的 Azure Linux Container Host 建立叢集

AKS 的 Azure Linux 容器主機提供快速開機、可預測的更新,以及強大的安全預設,並緊密整合 AKS 生命週期。 Microsoft 擁有從核心到 CVE 回應的完整端,簡化了操作並降低客戶負擔。 欲了解更多資訊,請參閱 Azure Linux 的 AKS。

在這個快速入門中,你將學習如何:

  • 安裝 Kubernetes CLI:kubectl。
  • 建立 Azure 資源群組。
  • 建立及部署 Azure Linux 容器主機叢集。
  • 設定 kubectl 以連線到您的 Azure Linux 容器主機叢集。

Note

Azure Linux 4.0 目前已進入 preview,僅限於評估與測試用途。 它不適合生產使用。

先決條件

  • 您需要最新版的 Azure CLI。 執行 az --version 以尋找版本。 如果您需要安裝或升級,請參閱 安裝 Azure CLI。

設定環境變數

請設定以下環境變數,以確保整個部署名稱一致。 在這個快速入門中,我們將資源群組名稱設為 testAzureLinuxResourceGroup,叢集名稱設為 testAzureLinuxCluster,位置設為 EastUS2。

export RESOURCE_GROUP=testAzureLinuxResourceGroup
export CLUSTER_NAME=testAzureLinuxCluster
export LOCATION=EastUS2

建立資源群組

若要使用 Azure Linux 容器主機建立叢集,您可以使用:

  • Azure資源群組:一個邏輯容器,Azure資源被部署和管理其中。
  • AKS:一款託管的 Kubernetes 服務,讓你能快速建立生產環境的 Kubernetes 叢集。

建立資源群組時,你必須指定一個位置。 這個位置是:

  • 資源群組中繼資料的儲存位置。
  • 如果您未在資源建立時指定另一個區域,則是您的資源在 Azure 中執行的位置。

用 az group create 你之前設定的資源群組名稱和區域環境變數的指令來建立資源群組。

az group create --name $RESOURCE_GROUP --location $LOCATION

輸出範例:

{
  "id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
  "location": "EastUS2",
  "managedBy": null,
  "name": "testAzureLinuxResourceGroup",
  "properties": {
    "provisioningState": "Succeeded"
  },
  "tags": null,
  "type": "Microsoft.Resources/resourceGroups"
}

建立 Azure Linux 容器主機叢集

使用 az aks create 命令搭配 --os-sku 參數建立 AKS 叢集,以使用 Azure Linux 映像佈建 Azure Linux 容器主機。 以下範例會在資源群組 testAzureLinuxResourceGroup 中建立名為 testAzureLinuxCluster 的 Azure Linux 容器主機叢集:

az aks create --name $CLUSTER_NAME --resource-group $RESOURCE_GROUP --os-sku AzureLinux

輸出範例:

{
  "id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup/providers/Microsoft.ContainerService/managedClusters/testAzureLinuxCluster",
  "location": "EastUS2",
  "name": "testAzureLinuxCluster",
  "properties": {
    "provisioningState": "Succeeded"
  },
  "type": "Microsoft.ContainerService/managedClusters"
}

幾分鐘後,命令會完成並傳回關於叢集的 JSON 格式資訊。

使用 kubectl 連線到叢集

  1. 設定 kubectl 使用 az aks get-credentials 命令連線到 Kubernetes 叢集。 下列範例會使用稍早建立的資源群組和叢集名稱,取得 Azure Linux 容器主機叢集的認證:

    az aks get-credentials --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME
    
  2. 請使用 kubectl get nodes 返回叢集節點清單的指令來驗證與叢集的連線:

    kubectl get nodes
    

    輸出範例:

    NAME                           STATUS   ROLES   AGE     VERSION
    aks-nodepool1-00000000-0       Ready    agent   10m     v1.34.4
    aks-nodepool1-00000000-1       Ready    agent   10m     v1.34.4
    

    所有節點都顯示 Ready 狀態,確認你的 Azure Linux 容器主機叢集正在運行且可被存取。

清理資源

如果你不打算繼續使用此叢集,請使用 az group delete 指令刪除資源群組,以避免持續產生費用。 刪除資源群組會移除 AKS 叢集及所有相關資源。

az group delete --name $RESOURCE_GROUP --yes --no-wait

現在你有一個運行中的 Azure Linux 容器主機叢集,你可以: